Pesë vjet pas publikimit të versionit të mëparshëm, është prezantuar një version i ri i distribucionit të specializuar Linux , i destinuar për studimin dhe inxhinierinë e kundërt të kodit të programeve keqdashëse. Gjatë analizës, REMnux mundëson krijimin e kushteve të një mjedisi laboratorik të izoluar, ku mund të emulohet puna e një shërbimi të caktuar rrjeti që sulmohet, për të studiuar sjelljen e malware në kushte sa më pranë reales. Një tjetër fushë përdorimi e REMnux është studimi i vetive të injektimeve keqdashëse në faqe web, të implementuara me JavaScript.
Distribucioni është ndërtuar mbi bazën e paketave të Ubuntu 18.04 dhe përdor mjedisin grafik LXDE. Si shfletues web ofrohet Firefox me shtesën NoScript. Paketa e distribucionit përfshin një koleksion mjaft të plotë mjetesh për analizën e malware, utilitare për inxhinierinë e kundërt të kodit, programe për studimin e dokumenteve PDF dhe Office të modifikuara nga sulmuesit, si dhe mjete për monitorimin e aktivitetit në sistem. Madhësia e REMnux, i përgatitur për brenda sistemeve të virtualizimit, është 5.2 GB. Në versionin e ri janë përditësuar të gjitha mjetet e ofruara, përbërja e distribucionit është zgjeruar ndjeshëm (madhësia e imazhit të makinës virtuale është dyfishuar). Lista e utilitareve të ofruara është ndarë në kategori.
Paketa përfshin këto :
- Analiza e faqeve web: , , , , , , , , , , , , , ;
- Analiza e objekteve Flash keqdashëse: , , , , ;
- Analiza e Java: , , , , ;
- Analiza e JavaScript: , , , , ;
- Analiza e PDF: , , , , , , , , , , ;
- Analiza e dokumenteve Microsoft Office: , , , , , , , , ;
- Analiza e Shellcode: , unicode2hex-escaped, unicode2raw, , ;
- Shndërrimi i kodit të obfuskruar në formë të lexueshme (deobfuscation): , , , , , , , , ,
- Nxjerrja e të dhënave tekstuale: , , ;
- Rikuperimi i skedarëve: , , , ;
- Monitorimi i aktivitetit të rrjetit: , , , ;
- Shërbimet e rrjetit: , , , , , , , accept-all-ips;
- Utilitare rrjeti: , set-static-ip, renew-dhcp, , , , ;
- Puna me koleksionin e shembujve të malware-it: , , , , ;
- Përcaktimi i nënshkrimeve: , , , , ;
- Skanimi: , , , , , ;
- Puna me hash-et: , , , , , , ;
- Analiza e malware-it për Linux: ,
- Disassembler-ët: , , ;
- Debugger-ët: , ;
- Sistemet e gjurmimit: ,
- Investigate: , , , , ;
- Puna me të dhënat tekstuale: , , ;
- Puna me imazhet: , ;
- Puna me skedarët binarë: , ;
- Analiza e dump-eve të memories: , , AESKeyFinder, RSAKeyFinder, , , ;
- Analiza e skedarëve ekzekutues PE , , , , , , , , , , , , , , , , , , ;
- Analiza e malware-it për pajisjet mobile: , .
Burimi: opennet.ru
